Логотип exploitDog
bind:CVE-2020-15840
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-15840

Количество 2

Количество 2

nvd логотип

CVE-2020-15840

больше 5 лет назад

In Liferay Portal before 7.3.1, Liferay Portal 6.2 EE, and Liferay DXP 7.2, DXP 7.1 and DXP 7.0, the property 'portlet.resource.id.banned.paths.regexp' can be bypassed with doubled encoded URLs.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-vrwx-q9pj-x488

больше 3 лет назад

Liferay Portal and Liferay DXP Bypass via Double Encoded URL

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-15840

In Liferay Portal before 7.3.1, Liferay Portal 6.2 EE, and Liferay DXP 7.2, DXP 7.1 and DXP 7.0, the property 'portlet.resource.id.banned.paths.regexp' can be bypassed with doubled encoded URLs.

CVSS3: 5.3
0%
Низкий
больше 5 лет назад
github логотип
GHSA-vrwx-q9pj-x488

Liferay Portal and Liferay DXP Bypass via Double Encoded URL

CVSS3: 5.3
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу